Azure Cloud Discovery mit Service-Prinzipal mit SSH-Zertifikaten
Erkennen Sie virtuelle Linux-Computer in Azure mithilfe von Service Principal (SP) mit kurzlebigen SSH-Zertifikaten. Durch die Verwendung dieser Zertifikate werden Passwörter oder öffentliche und private Schlüsselpaare überflüssig.
Vorbereitungen
Erforderliche Rolle: admin
Vor dem Erstellen von Cloud Discovery-Anmeldeinformationen müssen Service-Prinzipale im Azure-Portal eingerichtet werden. Weitere Informationen finden Sie auf der Dokumentationswebsite von Microsoft Azure. Überprüfen Sie nach dem Erstellen einer Linux-VM mit aktivierter Azure AD-Anmeldung die Anforderungen für die Anmeldung bei Azure AD mithilfe der zertifikatsbasierten OpenSSH-Authentifizierung für Linux-VMs. Konfigurieren Sie geeignete Rollenzuweisungen für das Serviceprinzip und die Ressourcengruppe.
Vor dem Erstellen von Anmeldeinformationen ist das Plugin „Externer Anmeldeinformationsspeicher “ erforderlich, um die Azure-VM mithilfe von OpenSSH-Zertifikaten zu verbinden.
Prozedur
Ergebnisse
Der Erkennungszeitplan sollte gestartet werden, und die Homepage von Cloud Operations sollte den Ausführungsstatus für den neu erstellten Zeitplan anzeigen. Nach einiger Zeit sollte die geplante Erkennung abgeschlossen sein. Anschließend wird ein neuer Zeitplan für die VM-Erkennung erstellt und ausgeführt. Der neue VM-Erkennungszeitplan verwendet den SP, den wir für die Generierung von SSH-Zertifikaten erstellt haben, um sich bei den VMs zu authentifizieren. Sie können dies im Abschnitt „Discovery IP Affinity“ für die Anmeldeinformationen beobachten.